• # AjaxTerm en HTTPS ou serveur SSH derrière SSLH

    Posté par (site web personnel) . En réponse au message SSH et proxy (je suis bloqué). Évalué à 3.

    Passé un temps, j'utilisais AjaxTerm http://antony.lesuisse.org/qweb/trac/wiki/AjaxTerm pour avoir un terminal sur un serveur distant. L'avantage, c'est que tout passe par du "vrai" HTTP, et donc le proxy (transparent ou non) ne peut rien dire.
    Je ne faisais même tourner AjaxTerm en HTTPS, ce qui permettait de chiffrer tout les transferts.
    Malheureusement, une mise à jour incompatible de FireFox l'a empêcher de marcher.

    Depuis, je fais tourner le serveur SSH (port 22) en aval d'un serveur SSLH (port 443 / http://www.rutschle.net/tech/sslh.shtml ). L'avantage de SSLH, c'est qu'il sait distinguer une connexion entrente SSL/HTTPS d'une connexion SSH.
    Donc:
    - soit on utilise un client Firefox pour se connecter au port HTTPS, et on visualise des pages web (SSLH redirige la connexion vers le "vrai" serveur HTTPS)
    - soit on se connecte en SSH sur le port 443 (ssh -p 443 toto@serveur), et SSLH redirige la connexion vers le serveur SSH.

    Dans un cas comme dans l'autre, les proxy ne voient pas la différence.